はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/18 月曜日
13:30
加藤財務大臣・金融担当大臣の「基調講演」が決定|WebX2025
加藤財務大臣・金融担当大臣が登壇決定 国内最大手のWeb3メディア「CoinPost」の運営会社、株式会社CoinPost(本社:東京千代田区、代表取締役CEO:各務貴仁)が企…
12:28
イーサリアム RWAトークン化のリスクとは?有識者が指摘する課題と対策
ニューヨーク大学教授が、仮想通貨イーサリアムにおける資産トークン化が普及する上での課題を指摘した。大規模採用前に解決すべき問題を提示している。
12:11
メタプラネット、137億円でビットコインを追加購入 
メタプラネットは137億円で仮想通貨ビットコイン 775BTCを追加購入し、累計18,888BTCを保有。通算取得額は2,840億円超に到達し、戦略的なBTC投資を継続している。
11:59
ビットコインETF好調も個人投資家は利益確定売り先行、ジャクソンホール会議控える中
仮想通貨市場ではビットコインETFやイーサリアムETFに過去最高水準の資金流入が続く中、BTC価格は調整中。ジャクソンホール会議でパウエルFRB議長の利下げ示唆に期待が高まる一方、機関投資家の買いと個人の利益確定売りが交錯している。
09:56
タイ政府、外国人観光客に仮想通貨決済システム「TouristDigiPay」を提供開始
タイ政府が外国人観光客向けに仮想通貨をバーツに交換して決済できる新システムを導入する。マネロン対策などで安全性を確保しつつ、観光業活性化を目指す。
08/17 日曜日
19:37
金融庁、日本円建てステーブルコイン「JPYC」承認へ=日本経済新聞
金融庁が国内初の円建てステーブルコイン「JPYC」を承認へ。今秋にも発行開始予定で、3年間で1兆円分の発行を目標とする。JPYC代表の岡部氏は「ステーブルコインは巨大な国債消化装置」とコメントし、日本国債市場への影響を予測。国際送金やDeFi活用に期待が集まる
14:00
今週の主要材料まとめ、ビットコイン6年以内1000万ドル到達の可能性やリップル訴訟終了発表など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:00
ステーキング 主要取引所の仮想通貨別・年率報酬を徹底比較
【2025年7月最新】国内主要取引所のステーキング対応銘柄と年率を一覧比較。イーサリアムやソラナなど人気コインの高利率サービスを紹介し、各取引所のメリット・デメリットや税金のポイントも解説します。
11:30
ビットコイン1750万円台で方向感欠く、ジャクソンホール会議が転換点に|bitbankアナリスト寄稿
ビットコイン(BTC)対円相場が1750万円周辺で方向感を欠く展開。米CPI下振れで利下げ期待が高まるも、PPI上振れで大幅利下げ観測が後退。来週のジャクソンホール会議とパウエルFRB議長発言が相場の鍵を握る。テクニカルサポートも豊富な現在の市況を詳しく分析。
11:00
週刊仮想通貨ニュース|メタプラネットの大幅増益に高い関心
今週は、メタプラネットの決算発表、バリュークリエーションのビットコイン全売却、スコット・ベッセント米財務長官のビットコイン準備金に関する投稿のニュースが最も関心を集めた。
11:00
『守りの金(ゴールド) vs 攻めのビットコイン』資産配分における役割の違いを解説
相場暴落時に注目の集まりやすい金(ゴールド)とビットコインの比較を初心者にもわかるよう解説、インフレ耐性や政府の影響回避といった類似性と、安定性や価格変動要因の違いを比較、投資戦略や資産配分のポイントも提示する。
08/16 土曜日
13:45
トランプ一族支援のアメリカンビットコイン、日本・香港企業買収を検討
ドナルドJrとエリック・トランプ氏が支援する米仮想通貨マイニング企業アメリカンビットコインが、日本と香港の上場企業買収を検討中。マイケル・セイラー氏の戦略に倣い企業財務でビットコイントレジャリー企業を目指す。
13:18
仮想通貨取引所ジェミナイがIPO届出書公開 リップル社からの信用枠も設定
米仮想通貨取引所ジェミナイがナスダックへの上場申請書類を公開した。2025年上半期は純損失が拡大も、リップル社から信用枠も確保している。
11:20
ニューヨーク州議員、仮想通貨取引に0.2%課税法案を提出
ニューヨーク州議会のフィル・ステック議員が仮想通貨取引に0.2%の物品税を課す法案を提出。ビットコインやNFT取引が対象で年間1億5,800万ドルの税収を見込む。
10:15
米司法省、ランサムウェア攻撃容疑者から約4億円の仮想通貨を押収
米司法省がランサムウェア攻撃容疑者から280万ドル超の仮想通貨を押収した。トランプ大統領のビットコイン・仮想通貨準備金政策により、政府が備蓄資産に加える可能性もある。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧